La formation Lead Computer Forensics Examiner vous permettra d’acquérir l'expertise nécessaire pour exécuter les processus relatifs à l’investigation judicaire afin d'obtenir des preuves numériques complètes et fiables. Durant de cette formation, vous obtiendrez également une compréhension approfondie des fondamentaux de l’informatique légale, basée sur les bonnes pratiques utilisées pour mettre en œuvre le processus de récupération des preuves forensiques et des techniques analytiques. Cette formation se concentre sur les compétences de base nécessaires pour recueillir et analyser les données de Windows, Mac OS X, système informatique Linux ainsi que des appareils mobiles.
Après avoir maîtrisé l’ensemble des concepts relatifs aux processus d’investigation légale informatique, vous pouvez vous présenter à l'examen et postuler au titre de « PECB Certified Lead Computer Forensics Examiner ». En étant titulaire d’une certification PECB Lead Computer Forensics Examiner, vous démontrerez que vous disposez de l'expertise nécessaire pour diriger des enquêtes judiciaires avancées et réaliser des analyses judiciaires, des rapports et l’acquisition des preuves.
-Spécialistes en informatique judiciaire
-Consultants en informatique judiciaire
-Professionnels de cybersécurité
-Analystes de Cyber intelligence
-Analystes de données électroniques
-Spécialistes en récupération des preuves informatiques
-Professionnels qui travaillent ou qui s'intéressent à l'application de la loi
-Professionnels souhaitant approfondir leurs connaissances en analyse des investigations informatiques
-Membres de l'équipe chargée de la sécurité de l'information
-Conseillers spécialisés en technologies de l'information
-Personnes responsables de l'examen des médias pour en extraire et divulguer des données
-Spécialistes des TI
-Comprendre les rôles et les responsabilités d’un Lead Computer Forensics Examiner au cours de l'enquête judiciaire informatique
-Comprendre le but de l'examen des médias électroniques et sa relation avec les normes et méthodologies communes
-Comprendre la séquence correcte des étapes d'une enquête sur un incident informatique et d'une opération d’investigation légale numérique
-Comprendre les outils communs et les outils libres qui peuvent être utilisés lors d'une enquête d'incident et d'une opération judiciaire numérique
-Acquérir les compétences nécessaires pour planifier et exécuter une opération informatique judiciaire, mettre en œuvre et maintenir un réseau de sécurité pour protéger les preuves
-Cette formation est basée à la fois sur la théorie et sur les meilleures pratiques utilisées dans les investigations légales informatiques
-Les cours magistraux sont illustrés par des exemples pratiques
-Les exercices pratiques sont basés sur une étude de cas qui inclut des jeux de rôle et des présentations orales
-Les tests pratiques sont similaires à l’examen de certification
Les connaissances en informatique judiciaire sont recommandées.
Jour 1 : Introduction à la réponse aux incidents et concepts relatifs à l'investigation informatique
Jour 2 : Préparer et diriger une enquête informatique judiciaire
Jour 3 : Analyse et gestion des artefacts numériques
Jour 4 : Présentation du cas et jeux de simulation
Jour 5 : Examen de certification